A alternativa correta é a letra A: "A afirmativa 3 é falsa, enquanto a 2 é verdadeira". Justificativa: 1. A primeira afirmativa está incorreta, pois as regras da PSI devem estar de acordo com a lei e com as normas regulatórias aplicáveis. 2. A segunda afirmativa está correta, pois a norma ISO 27001 sugere que haja um setor responsável pela segurança, mas outros setores também podem participar da elaboração da PSI. 3. A terceira afirmativa está incorreta, pois a PSI deve abranger não apenas assuntos tecnológicos, mas também aspectos físicos, humanos e organizacionais relacionados à segurança da informação.
Para escrever sua resposta aqui, entre ou crie uma conta
Segurança e Auditoria de Sistemas de Informação
Segurança e Auditoria de Sistemas de Informação
Segurança e Auditoria de Sistemas de Informação
Compartilhar